⑴ U盘制作 winpe,请问下 我的系统启动文件,应该写入怎样的引导文件
FDD肯定是不行的,是软盘模式,因为你的U盘容量太大,所以说一般的BIOS都是不不支持的。USB KEY的写入USB-ZIP试试,我的笔记本电脑就是USB-KEY启动菜单,写入USB-HDD模式就不能启动,写入USB-ZIP模式最好U盘容量不超过2GB,超过2GB的U盘ZIP模式我的电脑就无法启动了。
⑵ 联想的笔记本电脑开机一停留在 开机时显示lenovo 那里 , 下面的英文显示如下:
您好!按F10,即进入启动选项列表,选择HDD硬盘启动的选项。如果没有进入系统,可能是硬盘故障。进入SETUP,看看有没有检测到硬盘。如果没有,肯定是硬盘的问题了。
希望对您有帮助
⑶ 如何查看笔记本电脑开机记录
1. 首先打开“我的电脑”,然后右击左面“计算机”图标,打开“管理”选项
2. 在打开的“计算机管理”管理界面中,依次点击左面的“系统工具”——事件查看器,
3. 单击“Windows日志”——“系统” ,然后选择打开右边的“筛选当前日记”
4. 在“筛选当前日志”窗口中,事件来源选择“eventlog”,在如下图位置输入“6005,6006”。
备注:eventlog标示开关,而6005表示开机,6006表示关机。
5. 输好后点击确定,在主要窗口就会筛选出电脑最近时间的开机关机情况
⑷ 如何查看笔记本电脑的开关机历史记录
1、转到桌面, 单击 "开始" 菜单, 从列表中找到 "设置" 选项, 然后从 "设置" 选项中找到 "控制面板" 选项, 然后单击 "打开"。
⑸ 怎样查看笔记本电脑摄像头的开启时间和使用记录呢,在线急等
使用记录都在系统日志里面有的,当然如果被别人删除了就查不到了。
查看系统日志方法:开始→设置→控制面板→管理工具 中找到“事件查看器”, 或者在【开始】→【运行】→输入 eventvwr.msc 也可以直接进入“事件查看器”
在“事件查看器”当中的系统日志中包含了windows XP 系统组建记录的事件,在启动过程中加载驱动程序和其他一些系统组建的成功与否都记录在系统日志当中。
⑹ 怎么查询我笔记本电脑被人使用过什么程序,打开过什么文件
一、记录开机时间的SchedLgU.Txt文件
Window每次开机,都会将系统启动的时间记录在一个叫SchedLgU.Txt的文本文件中,这个文件很隐蔽,位于C盘的“Windows”目录中。从系统安装完的那一刻起,它就会记录每次开机的时间。进入到Windows目录打开这个文件,在文件的末尾可以看到列如以下的字样:
“任务计划程序服务”
已启动于 2015-10-03 9:00:00
末尾是最近一次开机时间的记录,可见最近一次开机时间为2015-10-03 9:00:00。如果自己不是在这个时间点上开机的, 那么就说明电脑被人动过了。
二、调用Windows事件查看器
Windows有个强大的日志记录功能,这些记录的日志可以通过“事件查看器”进行查看,其分为“应用程序”、“安全性”和“系统”三块内容,只要有人动过你的电脑,一般情况下都会有一些内容被记录下来。
操作步骤:
打开“控制面板”
“性能和维护”
“管理工具”
“事件查看器”
三、查看“我最近的文档”
以上两个方法都只能知道是不是有人动过电脑,但对于查看动了哪些文件却无能为力。而“我最近的文档”功能却很好的弥补了这个空白。
操作步骤:
点击开始菜单
找到其中的“我最近的文档”功能,
将鼠标停留在上面,很快最近访问过的文件就被显示了出来。
总结:这样就可以知道隐私有没有被人偷窥了。
⑺ 怎么看电脑开机记录
1、右键点击电脑桌面中的计算机图标——选择管理选项——点击事件查看器选项对应的三角形按钮——点击windows日志选项——选择系统选项,这个时候就会看到各种windows日志
2、点击界面右侧的筛选当前日志选项
3、在打开的界面中事件来源栏中选择eventlong选项,事件ID输入6005,然后点击确定按钮就可以看到电脑的开机记录了
⑻ 关闭电脑开机记录!!!……玩电脑!!无痕!!……
电脑开机记录
找到文件删除就是。
C:\WINDOWS\SchedLgU.Txt
还有就是控制面板==》管理工具==》事件查看器
在控制面板中,打开“管理工具”窗口,用鼠标双击“事件查看器”,在出现的“事件查看器”窗口的左边列表中,用鼠标右击“系统”项,选择“属性”命令,在弹出的“系统属性”窗口中选择“筛选器”选项卡,“事件来源”选择“RemoteAccess”,“类别”选择“全部”,单击“确定”返回“事件查看器”窗口,在右边的窗口中就会列出每次上网的开始和结束时间,每两个为一次上网的结束和开始时间,这两个时间之差就是一次上网的累计时间,通过查看日期,我们还可计算出某一天或一个月内总共上网次数和时间。
在左边的窗口中选择“系统”选项。单击鼠标右键,在弹出的快捷菜单中选择“属性”打开窗口后有清除记录按钮 。把“事件类型”的所有小勾去掉。OK!
让电脑开机关机记录不显示在事件查看器上,把ang.exe这个进程去掉,也可以运行中gpedit.msc里面可以关闭
电脑的运行记录删除
右键开始菜单/属性/自定义,点击清除即可。
要想让“运行”彻底失忆具体方法:
1.在组策略“本地计算机策略→用户配置→管理模板→任务栏和“开始”菜单”中,将“退出时清除最近打开的文档的记录”设置为已启用,
也可以在“任务栏和“开始”菜单属性→“开始”菜单→自定义→高级”中,按“清除列表”进行清除,但是这些方法,在使用时还会记忆,要删除或退出系统才会清除,这两种方法还会清除最近文档历史记录。
2.单击“开始→运行”,输入regedit,打开注册表编辑器,找到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU,右击RunMRU项,选择“权限”,在“RunMRU的权限”窗口中点击“高级”按钮,选择“权限”选项卡,在“权限项目”窗口中选择Administrators,再单击“编辑”按钮,在“RunMRU的权限项目”的“权限”窗口,把Administrators用户对该注册表键的“完全控制”改为拒绝,退出注册表编辑器后即可让“运行”彻底失去记忆。